bots4.me

Zabezpečení

Ve společnosti BOTS4.me není zabezpečení jen funkcí – je základem všeho, co děláme. Naše podnikání závisí na ochraně Vašich dat, a proto jsme naši platformu vybudovali s komplexními bezpečnostními opatřeními, která splňují a překonávají oborové standardy pro služby automatizace podnikových procesů.

Šifrování end-to-end
Dvoufaktorové ověření
Návrh s důrazem na soukromí
Zpracování bez trvalého ukládání dat
Žádné ukládání dat na disk
Nula bezpečnostních incidentů Přes 2 roky provozu

🔐 Vysvětlení zabezpečeného rychlého připojení (OAuth)

Většina moderních služeb (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) podporuje standard “OAuth” – bezpečnostní standard, u kterého se přihlašujete přímo na JEJICH webu a své heslo nám nikdy nesdělujete. Služba potvrdí Vaši totožnost a předá nám speciální oprávnění, které dělá pouze to, co jste schválili.

U služeb, které OAuth zatím nepodporují, používáme šifrování RSA-2048 – stejnou technologii, jakou banky chrání přihlašovací údaje. Tak či onak máte úplnou kontrolu ze svého panelu /bots.

Funguje s více než 50 službami: Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack a další

Vícevrstvé šifrování

Používáme oborově standardní šifrovací protokoly, včetně podnikových cloudových šifrovacích služeb a párů klíčů RSA, abychom chránili Vaše data jak při přenosu, tak v klidovém stavu.

Izolovaná infrastruktura

Vaše automatizační procesy běží na vyhrazených, chráněných serverech s přísnou kontrolou přístupu a komplexním bezpečnostním monitoringem, aby se zabránilo neoprávněnému přístupu.

Soukromí již ve fázi návrhu

Citlivé informace jsou šifrovány v okamžiku odeslání a zůstávají šifrované v celém našem systému. K Vašim datům mají v případě potřeby přístup pouze autorizované procesy.

Transparentní postupy

Udržujeme jasné zásady nakládání s daty a poskytujeme komplexní dokumentaci našich bezpečnostních postupů, takže přesně víte, jak jsou Vaše informace chráněny.

Zabezpečené rychlé připojení (OAuth 2.0) – nejbezpečnější možnost

U hlavních poskytovatelů, jako jsou Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box a Slack, podporujeme oborově standardní Zabezpečené rychlé připojení (OAuth 2.0) – stejnou bezpečnou metodu, kterou po celém světě používají miliony aplikací.

Co je OAuth a proč je lepší

Žádné ukládání hesel: Své heslo k e-mailu ani k cloudovému úložišti nikdy nezadáváte na našem webu. Místo toho se přihlašujete přímo na vlastní zabezpečené přihlašovací stránce Google, Microsoft nebo Dropbox.
Omezená, vyjmenovaná oprávnění: OAuth nám uděluje pouze konkrétní rozsahy, které schválíte na obrazovce souhlasu poskytovatele. Pro Microsoft 365 / Outlook to znamená rozsahy jako IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite a (pro Mail2CLOUD) úzký rozsah Files.ReadWrite.AppFolder, který vidí pouze jedinou složku, kterou vytvoříme. Pro Gmail rozsahy jako https://mail.google.com/ (vyžadovaný Googlem pro IMAP/SMTP přes OAuth), gmail.labels, gmail.settings.basic a (pro Mail2CLOUD na Google Drive) drive.file, který vidí pouze soubory vytvořené naší aplikací. Úplné zdůvodnění jednotlivých rozsahů najdete v našich Zásadách ochrany osobních údajů.
Kdykoli odvolatelné: Přístup BOTS4.me můžete okamžitě odvolat v nastavení svého účtu Google nebo Microsoft, aniž byste měnili hesla nebo kontaktovali podporu.
Oborový standard: OAuth 2.0 používají tisíce důvěryhodných aplikací a je to metoda ověřování doporučovaná společnostmi Google, Microsoft a dalšími významnými poskytovateli.

Jak funguje přihlášení přes OAuth

1

Klikněte na “Připojit přes Google/Microsoft”

2

Přesměrování na zabezpečené přihlášení poskytovatele

3

Schválení oprávnění na jejich webu

4

Zabezpečený token odeslán do BOTS4.me

5

Token zašifrován a bezpečně uložen

OAuth, nebo heslo: volba je na Vás

Dáváme Vám na výběr mezi OAuth (doporučeno pro podporované poskytovatele) a tradičními hesly aplikací / klíči API. Obě metody jsou bezpečné – OAuth pouze zcela odstraňuje ukládání hesel. U služeb, které OAuth nepodporují, používáme k ochraně Vašich přihlašovacích údajů šifrování RSA-2048 se stejnou úrovní zabezpečení jako u bank.

Co s přístupem uděleným přes OAuth nikdy neděláme

  • Nikdy nepoužíváme obsah Vašich e-mailů, kontakty, přílohy ani žádná uživatelská data Google/Microsoft k vytváření, trénování nebo vylepšování obecných či cizích modelů AI/ML. Modely jsou laděny výhradně na datech Vašeho vlastního účtu.
  • Nikdy Vaše data neprodáváme, nesdílíme je s reklamními sítěmi ani je nepoužíváme k zobrazování cílené reklamy.
  • Nikdy nečteme poštu ani neotevíráme přílohy k lidské kontrole, s výjimkou případů, kdy je to nezbytně nutné k poskytnutí funkce, kterou jste aktivovali, nebo když výslovně požádáte o podporu při řešení problému s konkrétní zprávou.
  • Nikdy trvale nemažeme poštu, soubory ani složky, které jsme sami nevytvořili.
  • Tokeny OAuth nikdy nepředáváme žádné straně mimo naši infrastrukturu, s výjimkou vydávajícího poskytovatele (Microsoft nebo Google) při jejich výměně či obnovení.
  • Dodržujeme Zásady používání uživatelských dat služeb Google API včetně požadavků na omezené použití (Limited Use).

Jak chráníme Vaše podniková data

Když nám svěříte přístup ke svým systémům ERP a e-mailu, bereme tuto odpovědnost vážně. Naše bezpečnostní architektura je navržena speciálně pro jedinečné výzvy automatizace podnikových procesů:

Zabezpečený přenos dat

Každé spojení mezi Vašimi systémy a naší platformou je chráněno:

Moderní šifrování TLS zajišťuje ochranu všech přenášených dat před odposlechem
Podnikové zabezpečené řízení klíčů s automatickou rotací a zabezpečeným úložným trezorem
Ověřování API pomocí oborově standardních protokolů a zabezpečených tokenů

Ochrana dešifrovaných dat bez zápisu na disk

Náš nejpřísnější bezpečnostní postup – ani během zpracování NIKDY neukládáme nic v dešifrované podobě na disk:

Zpracování pouze v paměti – všechny operace probíhají výhradně v paměti RAM, dešifrovaná data existují pouze během aktivního zpracování (sekundy až minuty)
Žádné dočasné soubory – žádná mezipaměť, žádné protokoly s citlivými daty, nic nezůstane při výpadku napájení serverů
Automatické mazání po 7 dnech u zpracovaných souborů a dočasných dat, čištění provozních dat po 14 dnech
Šifrování v klidovém stavu – Vaše data jsou při uložení VŽDY šifrována, k datům nemají přístup ani naši inženýři
Okamžité odstranění na žádost zákazníka s ověřením

Architektura šifrování RSA-2048

Jak chráníme Vaše přihlašovací údaje pomocí stejné technologie, jakou používají banky:

Okamžité šifrování – když uložíte přihlašovací údaje v /bots, jsou okamžitě zašifrovány Vaším jedinečným veřejným klíčem
Oddělené ukládání klíčů – šifrovací klíče jsou uloženy odděleně od zašifrovaných dat na různých zabezpečených místech
Průběh zpracování – data se dešifrují pouze v paměti, zpracují a výsledky se poté znovu zašifrují
Architektura zero-knowledge – Vaše přihlašovací údaje nedokážeme přečíst, ani kdybychom chtěli

Řízení přístupu a ověřování

Přístup k Vašim systémům chrání několik vrstev zabezpečení:

Zabezpečené rychlé připojení (OAuth 2.0) pro všechny podporované služby – Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack a více než 50 dalších. Vaše heslo se NIKDY nedostane na naše servery. Pro starší systémy: přihlašovací údaje šifrované RSA-2048 se stejnou ochranou, jakou používají banky.
Povinné dvoufaktorové ověření pro všechny přístupové body
Vlastní vyvinutý ochranný systém proti běžným vektorům útoků
Komplexní protokolování aktivity pro bezpečnostní monitoring a audit

Srovnání bezpečnostních standardů

Podívejte se, jak si naše bezpečnostní opatření stojí ve srovnání s běžnými automatizačními službami:

← Posunutím vodorovně zobrazíte všechny sloupce →
Bezpečnostní funkce Základní služby Oborový standard BOTS4.me
Šifrování dat Základní SSL TLS + šifrování úložiště Šifrování end-to-end
Ověřování Pouze heslo Volitelné 2FA Povinné 2FA
Uchovávání dat Neomezeně 90–180 dní Automatické mazání po 7 dnech
Metoda zpracování Standardní ukládání Šifrované ukládání Zpracování bez zápisu na disk
Monitorování přístupu Základní protokoly Sledování aktivity Komplexní audit
Infrastruktura Sdílené servery Virtuální izolace Vyhrazené servery (Premium) / Izolované kontejnery (Standard)

Ochrana soukromí dat a soulad s předpisy

Naši platformu jsme navrhli s ochranou soukromí jako jádrem a dbáme na to, aby s Vašimi podnikovými daty bylo nakládáno s maximální péčí a v souladu s osvědčenými postupy ochrany dat:

  • Minimální sběr dat: Zpracováváme pouze data nezbytná pro Vaše konkrétní potřeby automatizace – nic víc.
  • Transparentní nakládání s daty: Jasná dokumentace toho, k jakým datům přistupujeme, jak jsou zpracovávána a kdy jsou mazána.
  • Kontrola uživatele: Zachováváte si plnou kontrolu nad svými daty a můžete kdykoli požádat o jejich okamžité smazání.
  • Šifrované odesílání formulářů: Citlivé informace zadané během onboardingu jsou šifrovány okamžitě po odeslání.
  • Oddělená správa klíčů: Šifrovací klíče jsou pro vyšší bezpečnost uloženy odděleně od zašifrovaných dat.
  • Žádné zbytečné ukládání: Neukládáme žádná data, která pro Vaše automatizační procesy aktivně nepotřebujeme.

Provoz bez AI

Některé organizace nesmějí zpracovávat obchodní data pomocí AI — banky a pojišťovny kvůli interní politice, subjekty veřejného sektoru kvůli pravidlům veřejných zakázek a dodavatelé vázaní smlouvou se zákazníkem. Většina naší automatizace vznikla na pravidlech dávno předtím, než dostala AI, a takto funguje i nadále.

  • Pět botů neobsahuje AI vůbec: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE a Mail2CLOUD. Není tam žádný přepínač, protože není co vypínat.
  • Čtyři boti mají přepínač Režim AI: AutoSPAM, Mail2ERP, Pay2ERP a Supplier2ERP. Při nastavení Vypnuto se nevolá žádný jazykový model a žádný obsah se neodesílá poskytovateli AI. Tito boti nadále používají statistické porovnávání, které běží na vašem vlastním serveru a nikdy nepřenáší vaše data.
  • Dva boti nedokážou fungovat bez AI: ClientFACTORY a Mail2KNOW generují psaný text. Říkáme to rovnou zde, ne až potom, co si je koupíte.
  • Vypnuto znamená vypnuto: nastavení Režim AI na Vypnuto se projeví při nejbližším běhu a má přednost před každým jiným nastavením včetně Demo režimu.
  • Podklad do vaší dokumentace: na požádání vám zašleme report vygenerovaný z vaší vlastní instalace, který uvádí vyhodnocený režim AI u každého bota na vašem účtu.

Demo režim – Váš bezpečnostní vypínač

Demo režim je vestavěný bezpečnostní prvek, který Vám umožní přesně ověřit, co by bot udělal, ještě před zapnutím plné automatizace. Pro všechny nové účty je ve výchozím nastavení zapnutý, což zajišťuje bezpečný výchozí bod.

Bezpečné ve výchozím nastavení – demo režim je ZAPNUTÝ pro každý nový účet. Do Vašich systémů ERP ani cloudových systémů se nezapisují žádná data, dokud to výslovně nepovolíte.
Důkaz před automatizací — každá aplikace musí dokončit alespoň jeden demo běh a poslat vám e-mailem report o tom, co přesně BY udělala, než lze Demo režim vypnout. První běh je vždy demo — nic se nikdy nezapíše bez vašeho informovaného souhlasu. Více o Demo režimu →
Bezpečnost jedním kliknutím — Demo režim můžete kdykoli znovu ZAPNOUT na kartě Control ve vašem /bots panelu, s okamžitou platností. Vypnutí Demo režimu se odemkne až po vašem prvním demo reportu — živé zápisy tak nikdy nelze zapnout omylem.
Náhled bez rizika – při zapnutém demo režimu systém nadále monitoruje, analyzuje a reportuje, ale nezapisuje žádné změny. Přesně vidíte, co by se stalo, bez jakéhokoli rizika.
Vždy k dispozici – i při nakonfigurovaném plném přístupu Vám demo režim poskytuje bezpečnostní vypínač, který kdykoli zabrání nechtěným změnám. Ideální pro testování, audity nebo zaškolení nových členů týmu.

Zabezpečení infrastruktury

Naše technická infrastruktura je vybudována s bezpečností jako základním požadavkem:

Podniková cloudová infrastruktura s bezpečnostními konfiguracemi na institucionální úrovni
Pravidelné bezpečnostní aktualizace a proaktivní správa zranitelností
Izolovaná prostředí zpracování pro automatizační úlohy každého zákazníka
Automatizovaný bezpečnostní monitoring pro detekci a prevenci podezřelých aktivit
Bezpečné vývojové postupy s revizí kódu a bezpečnostním testováním
Pravidelné zálohovací postupy se šifrovaným úložištěm a bezpečným obnovením

Architektura serverů a izolace

Zavedli jsme inteligentní přidělování serverů, abychom optimalizovali bezpečnost i výkon:

Klienti Enterprise/Premium – vyhrazené izolované servery s prostředky výhradně pro Vaše potřeby, bez sdílení s jinými klienty, úplná izolace
Klienti Standard – “pool” servery s harmonizovaným přidělováním prostředků, úplná izolace mezi klienty (samostatné kontejnery), stejné standardy šifrování a zabezpečení
Všechny úrovně zahrnují – šifrování end-to-end, zásadu žádných dešifrovaných dat na disku, automatické čištění dat (7/14 dní), bezpečnostní monitoring 24/7
“S BOTS4.me spolupracujeme již více než dva roky a zpracováváme tisíce e-mailů a transakcí. Za celou tu dobu jsme nezaznamenali jediný bezpečnostní incident ani výpadek služby. Jejich odhodlání chránit data a poskytovat spolehlivou službu je konzistentní od prvního dne.”
MP
Miroslav Petras
Výkonný ředitel, IMP Kontakt

💼 Rostoucí startup, profesionální standardy

Jsme rostoucí startup odhodlaný k profesionálním bezpečnostním postupům. Přestože teprve pracujeme na získání formálních certifikací (SOC 2, ISO 27001), naši platformu jsme již vybudovali kolem klíčových bezpečnostních postupů, které tyto rámce zdůrazňují. Naše zpracování dešifrovaných dat bez zápisu na disk, automatické mazání dat a přístup pomocí zabezpečeného rychlého připojení (OAuth) dokládají naše odhodlání chránit Vaše data od prvního dne.

Postaveno na základech důvěry

Chápeme, že automatizace vyžaduje přístup ke kritickým podnikovým systémům. Proto jsme výrazně investovali do bezpečnostní infrastruktury a postupů, které chrání Vaše data a zároveň umožňují výkonnou automatizaci. Pojďme probrat, jak naše bezpečnostní opatření odpovídají Vašim obchodním požadavkům.

Pokud máte stále obavy, obraťte se na nás.
🌐 BOTS4.me plně funguje ve vašem jazyce — k nastavení a spuštění automatizace nepotřebujete angličtinu. Tato stránka je přeložena z našeho anglického originálu. Navrhněte vylepšení překladu →